
أداة استكشاف آلية وكشف الثغرات تقوم بتعداد النطاقات الفرعية، وجمع عناوين URL، وتشغيل فحوصات Nuclei لتحديد الأخطاء في التكوين والمشكلات الأمنية في النطاقات المستهدفة.
كيف يعمل • التثبيت • التثبيت باستخدام Docker • الاستخدام • الأنماط • ملاحظات هامة | إعدادات Webhook • للمطورين • الإشادات
نقدم لكم SCRIPTKIDDI3، أداة استطلاع وكشف أولي عن الثغرات قوية لصائدي الثغرات (Bug Bounty Hunters). بُنيت باستخدام مجموعة من الأدوات مفتوحة المصدر وسكريبت شل، تتيح لك SCRIPTKIDDI3 إجراء مسح سريع وفعال على المجال المستهدف وتحديد الثغرات المحتملة.
تبدأ SCRIPTKIDDI3 بإجراء استطلاع على النظام المستهدف، وجمع معلومات مثل النطاقات الفرعية، والخدمات الجارية باستخدام Nuclei. ثم تستخدم هذه المعلومات لمسح الثغرات المعروفة ونواقل الهجوم المحتملة، وتنبيهك إلى أي مشكلات عالية الخطورة قد تحتاج إلى معالجة.
بالإضافة إلى ذلك، تتضمن SCRIPTKIDDI3 ميزات لتحديد الأخطاء في التكوين والإعدادات الافتراضية غير الآمنة باستخدام قوالب Nuclei، مما يساعدك على ضمان تكوين أنظمتك بشكل صحيح وآمن.
SCRIPTKIDDI3 أداة أساسية لإجراء استطلاع وتقييم الثغرات بشكل شامل وفعال. دعنا نعثر على الثغرات باستخدام SCRIPTKIDDI3
[شكرًا لـ ChatGPT على الوصف]
تقوم هذه الأداة بشكل أساسي بـ 3 مهام
تتطلب SCRIPTKIDDI3 أدوات مختلفة لتعمل بنجاح. قم بتشغيل الأمر التالي لتثبيت أحدث إصدار مع جميع المتطلبات:
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 متاح الآن كحاوية Docker، مما يسمح للمستخدمين بالوصول إلى هذه الأداة القوية واستخدامها بسهولة على منصات مختلفة، بما في ذلك Windows و Linux وغيرها. يقدم هذا الدليل السريع كيفية البدء مع حاوية ScriptKiddi3 Docker.
احصل على صورة Docker لـ scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
كيفية تشغيل صورة Docker لـ Scriptkiddi3؟
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
يمكنك دائمًا مراجعة مستودع Docker لـ SCRIPTKIDDI3.
scriptkiddi3 -h
سيؤدي هذا إلى عرض المساعدة للأداة. إليك جميع الخيارات التي تدعمها.
[ABOUT:]
Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
A recon and initial vulnerability detection tool built using shell script and open source tools.
[Usage:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[MODES:]
['-m'/'--mode']
Available Options for MODE:
SUB | sub | SUBDOMAIN | subdomain Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
URL | url Run scriptkiddi3 in URL ENUMERATION mode
EXP | exp | EXPLOIT | exploit Run scriptkiddi3 in Full Exploitation mode
Feature of EXPLOI mode : subdomain enumaration, URL Enumeration,
Vulnerability Detection with Nuclei,
and Scan for SUBDOMAINE TAKEOVER
[FLAGS:]
[TARGET:] -d, --domain target domain to scan
[CONFIG:] -c, --config path of your configuration file for subfinder
[HELP:] -h, --help to get help menu
[UPDATE:] -u, --update to update tool
[Examples:]
Run scriptkiddi3 in full Exploitation mode
scriptkiddi3 -m EXP -d target.com
Use your own CONFIG file for subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Run scriptkiddi3 in URL ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
تشغيل SCRIPTKIDDI3 في وضع الاستغلال الكامل
scriptkiddi3 -m EXP -d target.com
يحتوي وضع الاستغلال الكامل على الوظائف التالية
تشغيل scriptkiddi3 في وضع تعداد النطاقات الفرعية
scriptkiddi3 -m SUB -d target.com
يحتوي وضع تعداد النطاقات الفرعية على الوظائف التالية
تشغيل scriptkiddi3 في وضع تعداد URLs
scriptkiddi3 -m URL -d target.com
يحتوي وضع تعداد URLs على الوظائف التالية
استخدام ملف CONFIG الخاص بك لـ subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
يمكنك أيضًا تقديم ملف CONFIG الخاص بك مع مفاتيح API الخاصة بك لتعداد النطاقات الفرعية باستخدام subfinder
تحديث الأداة إلى أحدث إصدار يمكنك تشغيل الأمر التالي لتحديث الأداة
scriptkiddi3 -u
مثال على config.yaml
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yamlprovider-config.yaml التالي (لا تنس حفظه في المسار: /$HOME/.config/notify/provider-config.yaml)slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
إذا كانت لديك أفكار لوظائف أو أنماط جديدة ترغب في رؤيتها في هذه الأداة، يمكنك دائمًا تقديم طلب سحب (Pull Request) للمساهمة بتغييراتك.
إذا كان لديك أي استفسارات أخرى، يمكنك دائمًا التواصل معي على تويتر (thecyberneh)
أود أن أعرب عن امتناني لجميع المشاريع مفتوحة المصدر التي جعلت هذه الأداة ممكنة وسهلت إنجاز مهام الاستطلاع.